
Windows
Windows環境を攻撃するための攻撃的テクニック集。エクスプロイト、権限昇格、ラテラルムーブメントの実践的手法を収録。

Azure AD 向けポストエクスプロイテーションツールキット: Microsoft Graph データの取得・検索、FOCI リフレッシュトークンの交換、およびトークンから Azure CLI 認証ファイルの生成。

Impacketライブラリを使用した学習目的の追加例。

KeePassプロセスにインジェクションされると、データベースを平文でエクスポートするスタンドアロンDLL。

レッドチームのエンゲージメントに役立つbofsのケアパッケージ

レッドチームによるデータ持ち出し(exfiltration)を目的として、VMディスクイメージ(VHDX、VMDK、EBSスナップショット、rawディスク)からファイルを一覧表示、閲覧、抽出するためのCLIおよび対話型コンソール。

Patch AMSI and ETW

「Our Friendly Gmail」はサーバーとして機能し、インプラントはSMTP経由でデータを外部送信(exfiltrate)し、IMAPプロトコル経由でC2(Gmail)からコマンドを読み取ります。

Windowsプロセスに関するガジェット集で、すぐに使えます :)


ALPC を介して Windows エラー報告サービスを悪用し、LSASS メモリをダンプすることで、Windows システム上での資格情報の抽出とオフライン解析を可能にします。

A BOF to determine Windows Defender exclusions.

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

MS ドキュメントに基づいて MS Exchange と連携する C# ツール

私のpython3によるForward Shellの実装

Some Service DCOMオブジェクトとSeImpersonatePrivilegeの悪用。

Stop Windows Defender programmatically

侵害されたCanonおよびLexmarkプリンター上で、昔ながらのクラックイントロアニメーションを表示します。移植性と学習目的のため、SDL2およびWebAssemblyビルドも用意されています。